Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Hotel Booking, que afecta a versiones anteriores a 2.3.2. Este fallo permite a usuarios autenticados con roles personalizados ejecutar consultas SQL maliciosas, comprometiendo la integridad de la base de datos y la seguridad del sitio.